シノプシス ソフトウェア・インテグリティ・グループはブラック・ダックになりました 詳細はこちら

埋め込みセキュリティの概要

コースの説明

埋め込みデバイスに関連するセキュリティ上の懸念事項を理解できるようになります。埋め込みデバイスを保護するために必要なセキュリティの概念について説明し、この分野で頻繁に発生している脆弱性と攻撃手法について紹介します.

コースのテーマ

  • 埋め込みシステムの一般的な欠陥を理解する。
  • 埋め込みシステムのセキュリティの欠点を把握する。
  • 埋め込みシステムのパフォーマンスの制約を理解する。
  • 埋め込みハードウェアに対する一般的な攻撃を列挙する。
  • 埋め込み通信プロトコルに関する一般的な脆弱性と攻撃を認識する。

詳細

Delivery Format: eLearning

Duration: 1 hour

Level: 初級

Intended Audience:

  • 設計者
  • QA エンジニア

Prerequisites: 

  • None

Course Outline

1. 埋め込みデバイスの概要

  • 埋め込みシステムとは何ですか。
  • 埋め込みシステム プロセッサー
  • 埋め込みシステム周辺機器
  • 埋め込みシステムのユーザー インターフェイス
  • 知識チェック

2. 埋め込みデバイスのセキュリティの懸念事項

  • パフォーマンスとセキュリティ
  • セキュアな通信
  • 安全なストレージ
  • 改ざん検出
  • セキュア ブート
  • 更新
  • 知識チェック

3. 埋め込みデバイスの設計上の欠陥

  • 設計上の欠陥
  • 弱い認証
  • 不適切なアクセス制御
  • 不適切な信頼関係
  • データ分類の失敗
  • 暗号システムの不適切な選択
  • 隠蔽によるセキュリティ
  • 知識チェック

4. 埋め込みハードウェアの脆弱性

  • ハードウェア ベースの脆弱性
  • 安全でないストレージ デバイス
  • デバッグ インターフェイス
  • ファームウェアの抽出
  • 安全でないデータ送信
  • 既知の欠陥を持つコンポーネントの使用
  • 知識チェック

5. 埋め込みデバイスのファームウェアの脆弱性

  • ファームウェア
  • 製造元のバックドア
  • 不十分な入力のサニタイズ
  • 不要なソフトウェアまたは使用可能なサービス
  • セキュア ブート/ファームウェア保護
  • ファイルシステム保護
  • 知識チェック

6. ハードウェア偵察攻撃

  • 連邦通信委員会(FCC)ID の偵察
  • プリント回路板(PCB)の偵察と分析
  • ピン トレース
  • 通信インターフェイスの識別
  • 共同テスト アクション グループ(JTAG)ピン配置の識別
  • 知識チェック

7. チップ通信プロトコル攻撃

  • 汎用非同期送受信機(UART)攻撃
  • JTAG 攻撃
  • シリアル周辺機器インターフェイス(SPI)攻撃
  • バス スニッフィング
  • 知識チェック

8. 埋め込みシステムでの通信攻撃

  • 埋め込み通信
  • BlueBorne の脆弱性
  • Bluetooth 低エネルギー(BLE)攻撃
  • ZigBee 攻撃
  • 知識チェック

 

コース情報をもっと入手する